Akaun X CEO Robinhood, Vlad Tenev, disyaki telah disusupi dan digunakan untuk mempromosikan token VLAD, dengan individu di sebalik serangan itu dilaporkan memperoleh antara $1.2 juta hingga $1.3 juta sebelum aktiviti itu dikenal pasti sebagai penipuan.
TITIK-TITIK UTAMA
- Akaun X Vlad Tenev disyaki telah disusupi, tetapi tidak disahkan oleh Tenev sendiri.
- Akaun tersebut digunakan untuk mempromosikan token VLAD (atau “VLADHOOD”) yang dianggap sebagai penipuan oleh media.
- Pengeksploitasi dilaporkan memperoleh keuntungan dalam julat $1.2 juta hingga $1.3 juta.
Apa yang berlaku kepada akaun X Vlad Tenev dan token VLAD
Laporan menunjukkan bahawa akaun Tenev mempromosikan sebuah memecoin semasa tempoh aktiviti token meme yang meningkat, satu insiden CoinDesk menggambarkan sebagai serbuan yang jelas yang berkaitan dengan pelancaran token. Untuk liputan berkaitan, lihat Robinhood Senarai Saham Dibackup Bitcoin oleh Strategy Inc..
Token tersebut, yang dirujuk sebagai VLAD atau “VLADHOOD,” ditandai sebagai penipuan dalam laporan oleh The Block, yang menggambarkan aktiviti akaun sebagai kompromi yang jelas berbanding promosi sengaja oleh Tenev. Untuk liputan berkaitan, lihat Robinhood Stock Tidak Mempunyai Ramalan Harga Rasmi 2026.
Menurut laporan yang belum disahkan yang diringkas dalam ringkasan penyelidikan, pihak di sebalik serangan itu membuat antara $1.2 juta dan $1.3 juta. Angka ini belum disahkan secara bebas, dan aktiviti dompet yang tepat tidak dinyatakan dalam sumber-sumber yang tersedia. Untuk liputan berkaitan, lihat Robinhood Memprioritaskan Pertumbuhan Produk Berbanding Kas Crypto.
Akaun komunikasi Robinhood menangani situasi melalui pos di X. Tiada pernyataan syarikat mahupun laporan yang mengesahkan bagaimana akaun tersebut diakses.
Mengapa kompromi akaun yang disyaki penting untuk keselamatan kripto
Akaun eksekutif yang disahkan boleh meningkatkan token kepada jutaan pengikut secara serta-merta, memberikan keabsahan yang kelihatan yang tidak boleh dihasilkan oleh dompet penipuan baharu sendiri. Kombinasi jangkauan dan kepercayaan inilah yang menjadikan akaun sosial terkenal sebagai vektor serangan yang berkesan.
Promosi token yang didorong oleh eksploit biasanya bergantung pada kelajuan dan kekeliruan. Pembeli melihat nama yang dikenali, menganggap pengumuman itu sah, dan bertindak sebelum pemilik akaun atau platform boleh bertindak atau memuatkan koreksi.
Untuk pembaca, kesimpulan praktikalnya ialah perlakukan sebarang pengumuman token yang mengejutkan, walaupun dari akaun yang dipercayai, sebagai tidak disahkan sehingga disahkan melalui saluran rasmi kedua. Robinhood sebelum ini telah mengkomunikasikan berita produk melalui pelancaran rasmi, seperti perluasan pasaran ramalan ke UK dan EU dan pelancaran pilihan dagangan 24/7 dan pilihan kendiri penyimpanan, bukan melalui sokongan mendadak terhadap memecoin.
Ia juga patut dipisahkan dua risiko yang berbeza. Insiden yang dilaporkan adalah kompromi akaun platform sosial, isu keselamatan akaun X, bukan kelemahan dalam infrastruktur perniagaan Robinhood atau dalam blok rantai apa pun. Token itu sendiri kelihatan seperti pelancaran peluang yang dibina berdasarkan nama yang dirampas, selari dengan cara Robinhood secara awam mengutamakan pertumbuhan produk berbanding strategi perbendaharaan atau token kripto.
Sehingga penerbitan, status akaun dan angka eksploit masih tidak disahkan secara langsung oleh Tenev, dan sumber-sumber yang tersedia tidak menyatakan dengan jelas bahawa serangan tersebut disebabkan oleh pelaku yang dinamakan.
Penafian: Artikel ini hanya untuk tujuan maklumat dan tidak merupakan nasihat kewangan atau pelaburan. Pasaran mata wang kripto dan aset digital membawa risiko yang tinggi. Sentiasa lakukan penyelidikan anda sendiri sebelum membuat keputusan.
